01-正文
本章节下载: 01-正文 (1.70 MB)
ODMS(Open Defect Management System,开放缺陷管理)为优化用户网络设备的风险管理,建立软件版本风险系统管理库,为用户提供版本风险管理服务,以识别并降低软件版本已知风险对业务的影响。
ODMS系统主要包括风险数据管理、版本风险管理、设备版本台账等功能。
· 风险数据管理:自动推送版本技术公告、版本已知问题,实现问题的累加和去重;直观显示版本硬件、软件、命令、MIB、操作方式变更信息,支持一键查询。
· 版本风险管理:根据现网设备版本风险属性和用户设定的风险阈值,自动给出版本风险评估结果并提供版本升级推荐建议。
· 设备版本台账:与用户业务系统关联,直观呈现现网设备型号、版本、站点、区域等资产信息。
¡ 版本场景管理:创建和维护现网版本与使用场景的对应关系表,帮助用户理解版本使用的具体环境和条件。
H3C U-Center 5.0通过Web服务为用户提供了简洁、美观、人性化的交互界面。用户可通过浏览器访问H3C U-Center 5.0系统,在H3C U-Center 5.0管理界面完成对全网的配置。
U-Center 5.0系统基于B/S结构开发,用户访问时无需安装任何用户端,直接在Web浏览器的地址栏中输入U-Center 5.0服务器的URL即可。
U-Center 5.0系统对Web浏览器的支持情况如表2-1所示。
表2-1 推荐的Web浏览器
|
浏览器 |
版本 |
|
Chrome |
Chrome 96及以上的版本 |
|
Firefox |
Firefox 97及以上版本 |
访问U-Center 5.0统一运维平台的URL为:http://<IP地址>:<端口>或https://<IP地址>:<端口>,其中“IP地址”是在Matrix中配置的北向业务虚IP,“端口”默认30000,用户安装时可以自定义端口号。
访问系统说明:
· 首次登录U-Center 5.0系统时,可使用默认的用户登录,登录名为admin。进入系统后请及时修改该密码。
· 可在Matrix的[部署>集群>集群参数]页面查看配置的北向业务虚IP。
登录U-Center 5.0系统后,单击界面上方导航中的页签可进入U-Center 5.0功能操作界面。
选择“管理”页签,在左导航树中单击[版本风险管理]菜单项,进入版本风险管理页面。
版本风险管理页面说明:
· 加入收藏:单击
按钮,弹出[添加到收藏]窗口。设置名称和所属文件夹后,可将当前页面菜单项加入系统收藏,对于常用的页面通过此功能可方便快速地查找。单击“系统”页签,单击[系统配置>收藏管理]菜单项,进入收藏管理页面查看已加入收藏的页面。
U-Center 5.0对用户采用基于角色管理的权限控制。权限指用户对某一资源类型具有功能权限和资源权限,角色即为一些权限的集合。通过为角色分配权限,为用户分配角色,可以实现对用户功能权限和资源权限的有效控制。
U-Center 5.0可灵活增加用户,并提供了多种组织类型,从而可以为不同类型的用户分配不同的权限,以进行安全的运维管理。
本节将简要介绍如何修改用户密码及增加用户。
U-Center 5.0系统缺省存在一个账户名为“admin”的用户,用于首次登录U-Center 5.0管理系统。
在首次登录系统后,为保证该系统的安全使用,必须先修改“admin”用户账户的密码,修改用户密码可参考如下操作方法:
· 登录弹窗引导:
a. 在登录后系统将弹出[修改密码]提示窗口。
b. 单击<立即修改>按钮后,在弹出的[修改密码]窗口中修改密码。
c. 单击<确定>按钮,完成修改密码操作。
· 修改当前用户名密码:
a. 将鼠标悬浮于页面右上角的“admin”链接处。
b. 在下拉菜单中单击[修改密码]菜单项。
c. 在弹出的[修改密码]窗口中修改密码。
d. 单击<确定>按钮,完成修改密码操作。
· 用户管理:
a. 单击“系统”页签,在左导航树中单击[用户管理]菜单项,进入用户管理页面。
b. 在用户管理页面,选择“用户列表”页签,进入用户列表页面。
c. 单击admin对应操作列中的“修改”图标
,进入修改用户页面。
d. 单击
按钮开启修改密码,在“登录密码”和“确认密码”文本框中输入新设置的密码。
e. 单击<确定>按钮,完成修改密码操作。
为适用于多个网络管理员所管理的中大型网络,U-Center 5.0提供了可定制权限的系统用户管理机制,使得运维管理更加安全化。
增加用户的方法:
(1) 单击“系统”页签,在左导航树中单击[用户管理]菜单项,进入用户管理页面。
(2) 在用户管理页面,选择“用户列表”页签,进入用户列表页面。
(3) 单击<增加>按钮,进入增加用户页面。
图2-2 增加用户
(4) 输入用户基本信息:
¡ 用户名:用户登录系统所用的账户名称
¡ 认证方式:选择该用户的认证方式。认证方式包含如下:
- 简单密码认证:在增加用户时设置对应密码,该用户登录系统时采用本地密码验证。
- LDAP认证/RADIUS认证/TACACS认证:用户登录系统时通过对应认证服务器完成登录认证。
- 第三方认证:用户通过第三方认证以及定制化开发的模块登录系统。该认证方式需要单击[系统>系统配置>认证配置]菜单项,在认证配置页面进行配置。
- UKEY认证:用户可在网络上安全地进行身份认证和数字签名。该认证方式需要在“系统>系统配置>安全配置>认证配置”页面开启UKEY认证。
¡ 登录密码:若认证方式选择“简单密码认证”,则出现登录密码输入框,进行用户的登录密码输入。
¡ 确认密码:若认证方式选择“简单密码认证”,则出现登录密码确认输入框,再次确认用户的登录密码输入。
¡ 手机号:可选,输入用户的手机号。
¡ 邮箱:可选,输入用户的邮箱帐号。
¡ 描述:可选,为该用户增加描述信息。记录详实的描述信息可以方便用户维护。
(5) 输入用户高级信息:
¡ 姓:可选,用户的姓氏。
¡ 名:可选,用户的名字。
¡ 用户全称:可选,为该用户增加详细的称呼。
¡ 允许登录时间段:允许用户登录的时间段,不在登录时间段的用户无法登录系统。
¡ 描述:可选,为该用户增加描述信息。记录详实的描述信息可以方便用户维护。
¡ 启用密码有效期:当“认证方式”选择为“简单密码认证”时,会显示该开关,单击
按钮,将对密码的有效期进行限制。
- 密码有效期:密码有效期到期之后,该用户会被禁用,无法登录。
- 提前预警时间:密码有效期剩余天数达到预警天数时将发送Trap告警并且每次登录会以弹出框方式提醒用户,用户修改密码之后,告警自动恢复。
- 账户有效期至:账户有效期到期后,该用户会被禁用,无法登录。
- 账户到期提前预警时间(天):账户有效期剩余天数达到预警天数时将发送Trap告警并且每次登录会以弹出框方式提醒用户,用户修改账户有效期之后,告警自动恢复。
¡ 最大同时在线数:配置该用户的最大同时在线数量,当同时在线数等于该值时,该用户下次登录请求会被禁止。
(6) 单击<确定>按钮,完成增加用户操作。
· 选择不同的认证方式所需填写的配置信息不同,请以实际配置页面为准。
· 当登录认证方式采用LDAP认证/RADIUS认证/TACACS认证时,需进行认证服务器配置。
角色是权限的集合。本系统采用基于角色的权限控制,可以为角色分配权限。本节将简要介绍如何增加角色。
(1) 单击“系统”页签,在左导航树中单击[用户管理>角色管理]菜单项,进入角色管理页面。
(2) 单击<增加>按钮,进入增加角色页面。
(3) 输入角色基本信息:
¡ 角色名称:用户登录系统所用的账户名称
¡ 描述:可选,为该用户增加描述信息。
¡ 是否公用:单击
按钮,将设置角色为可共用。只有系统管理员,租户管理员可以创建公用角色。
¡ 权限配置:选择角色所包含的功能权限。权限配置里所包含的功能权限与当前视图下的菜单结构对应。
¡ 快速选择:支持快速为角色进行权限配置,可进行单个组件的功能权限全分配,或仅提供单个组件的查看权限。
(4) 单击<确定>按钮,完成增加角色操作。
(5) 在角色管理列表列表里可查看新增的角色信息。
本节将简要介绍在已有用户、角色的情况下,如何对一个或多个用户进行授权。
(1) 单击“系统”页签,在左导航树中单击[用户管理>授权向导]菜单项,进入授权向导页面。
图2-3 授权向导
(2) 用户信息:勾选需要进行功能授权的用户。
(3) 功能授权:为用户选择一个或多个角色。
(4) 资源授权:为用户选择可查看或管理的资源范围。可直接指定资源或授予全部资源的权限
(5) 单击<确定>按钮,完成用户授权操作。
该页面展示本周及历史的风险消息,以供进行阅读风险消息、查看风险详情及处理风险消息操作。
关联H3C后台iService库,自动推送用户级别或经审核后的工程师/代理商级别技术公告。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>风险数据管理>本周风险消息]菜单项,进入本周风险消息页面。
(2) 单击“技术公告统计”图标,页面将展示技术公告相关信息。默认展示本周信息,单击<历史风险消息>按钮,可切换查看历史技术公告信息。
图3-1 本周风险消息
(3) 单击“公告名称”链接,弹出[公告详情]窗口,查看技术公告的详情。
图3-2 查看公告详情
(4) 单击“关联设备数”链接,弹出[关联设备]窗口,查看技术公告关联的设备信息。
图3-3 关联设备数
(5) 单击操作列的阅读
按钮,弹出[阅读详情]窗口,查看阅读详情。
a. 单击<确定>按钮,对应消息的阅读状态变更为已读。
a. 评估该问题的处理类型,属于“需处理”或者“不涉及”。属于“需处理”类型,还需再进行低、中、高风险的“自评风险”选择,并填写处理方案;属于“不涉及”类型,需填写备注说明。
图3-4 技术公告处理
b. 单击<确定>按钮,保存数据处理信息。对应消息的处理状态变更为“不涉及”或“已处理”。
关联H3C后台BugSearch系统,自动推送该版本已知问题,实现问题的累加计算和去重。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>风险数据管理>本周风险消息]菜单项,进入本周风险消息页面。
(2) 单击“版本问题统计”图标,页面将展示版本问题相关信息。
图3-5 版本问题
(3) 选择“问题更新汇总”页签,将展示本周的风险消息涉及的版本列表。
a. 单击“版本号”链接,跳转到该版本的风险评估页面。
图3-6 风险评估
b. 单击“本周新增问题数量”链接,将打开对应版本的问题更新明细页签,以展示该版本的本周风险消息。
图3-7 版本的本周风险消息
c. 单击“关联设备数”链接,弹出[关联设备]窗口,查看问题关联的设备信息。
图3-8 关联设备数
e. 评估该问题的处理类型,属于“需处理”或者“不涉及”。属于“需处理”类型,还需再进行低、中、高风险的“自评风险”选择,并填写处理方案;属于“不涉及”类型,需填写备注说明。
图3-9 需处理
图3-10 不涉及
f. 单击<确定>按钮,保存数据处理信息。对应消息的处理状态变更为“不涉及”或“已处理”。
(4) 选择“问题更新明细”页签,默认展示本周问题信息,单击<历史风险消息>按钮,可切换查看历史版本问题信息。
a. 单击问题名称,将弹出[问题单详情]窗口,查看版本问题的详情。
图3-11 阅读详情
d. 评估该版本问题的处理类型,属于“需处理”或者“不涉及”。属于“需处理”类型,还需再进行低、中、高风险的“自评风险”选择,并填写处理方案;属于“不涉及”类型,需填写备注说明。同一个版本问题可能涉及多款设备型号,支持批量选择处理类型和批量选择自评风险。
e. 单击<确定>按钮,保存数据处理信息。对应消息的处理状态变更为“不涉及”或“已处理”。
存在影响用户正常使用的功能和性能问题,用户必须尽快升级的软件版本。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>风险数据管理>本周风险消息]菜单项,进入本周风险消息页面。
(2) 单击“高危版本统计”图标,页面将展示高危版本相关信息。默认展示本周信息,单击<历史风险消息>按钮,可切换查看历史高危版本信息。
图3-12 高危版本
(3) 单击“软件版本”链接,弹出[高危版本详情]窗口,查看高危版本详情。
图3-13 高危版本详情
(4) 单击“关联设备数”链接,弹出[关联设备]窗口,查看问题关联的设备信息。
图3-14 关联设备
(5) 单击操作列的阅读
按钮,弹出[阅读详情]窗口,查看阅读详情。
a. 单击<确定>按钮,对应消息的阅读状态变更为已读。
EOS(End of Sale,停止销售),EOS之后,不再提供该主机软件版本所属分支新版本的安装和下载,不再新增新的功能和特性。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>风险数据管理>本周风险消息]菜单项,进入本周风险消息页面。
(2) 单击“EOS版本统计”图标,页面将展示EOS版本相关信息。默认展示本周信息,单击<历史风险消息>按钮,可切换查看历史EOS版本信息。
图3-15 EOS版本
(3) 单击“软件版本”链接,弹出[EOS版本详情]窗口,查看EOS版本详情。
图3-16 EOS版本详情
(4) 单击“关联设备数”链接,弹出[关联设备]窗口,查看问题关联的设备信息。
图3-17 关联设备
(5) 单击操作列的阅读
按钮,弹出[阅读详情]窗口,查看阅读详情。
a. 单击<确定>按钮,对应消息的阅读状态变更为已读。
根据系统内的版本,展示所有的技术公告和版本问题的风险数据。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>风险数据管理>版本风险数据]菜单项,进入版本风险数据页面。
图3-18 版本风险数据
(2) 支持按设备型号、软件版本类型、厂商预警等级、自评风险等级、处理时间等多个维度过滤出需要的版本风险数据。
(3) 单击“风险点”链接,将弹出[阅读详情]窗口,查看风险数据详情。
图3-19 阅读详情
a. 单击<确定>按钮,对应消息的阅读状态变更为已读。
(4) 单击“处理状态”链接,跳转到该版本的风险评估页面。
(5) 评估该版本问题的处理类型,属于“需处理”或者“不涉及”。属于“需处理”类型,需进一步选择低、中、高风险的“自评风险”并填写处理方案;属于“不涉及”类型,需填写备注说明。
图3-20 风险评估
a. 单击<确定>按钮,保存数据处理信息。对应消息的处理状态变更为“不涉及”或“已处理”。
(6) 单击<导出>按钮,导出所有的风险数据。
将当前使用版本与升级目标进行差异对比,将新老版本硬件、软件、命令、MIB、操作方式变更信息清晰呈现,一键查询并支持导出查询结果。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>风险数据管理>版本差异对比]菜单项,进入版本差异对比页面。
图3-21 版本差异对比
(2) 依顺序选择“设备型号”、“当前使用版本”、“升级目标版本”,单击<差异对比>按钮进行版本差异对比,查询版本间特性变化。
(3) 差异对比结果默认展示全部特性变化,单击<硬件特性>按钮、<软件特性>按钮、<MIB>按钮和<操作方式>按钮,对结果进行筛选。
(4) 点击查询框右侧的展开
按钮,展示高级查询项,支持按照变更内容和发布时间段进行筛选。
(5) 单击<导出>按钮,导出当前查询结果。
根据现网设备版本风险属性,以及用户风险阈值设置,自动给出版本风险评估结果参考,并按应用场景提供版本升级推荐建议。
版本风险评估后,版本认证库数据会根据评估结果同步更新数据。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>版本风险管理>版本风险评估]菜单项,进入版本风险评估页面。
图3-22 版本风险评估
(2) 版本风险评估列表的版本风险属性,按高危版本、EOS、超期三个维度呈现;按未读、已读、已处理、不涉及、总数呈现风险处理进展;评估状态分为已评估和未评估。
图3-23 风险评估
a. 基本信息区段展示评估的设备型号,软件版本号,涉及的设备数量以及是否高危版本。
b. 单击软件版本项的关联设备数,弹出[关联设备]窗口,查看问题关联的设备信息。
c. 版本风险区段展示涉及的风险数量和当前风险的处理状态等信息。
d. 单击“风险点”链接,将弹出[问题单详情]窗口或[公告详情]窗口,查看相关信息。
e. 单击操作列的阅读
按钮,弹出[阅读详情]窗口,查看阅读详情。
f. 单击<确定>按钮,对应消息的阅读状态变更为已读。
h. 评估该风险点的处理类型,属于“需处理”或者“不涉及”。属于“需处理”类型,还需再进行低、中、高风险的“自评风险”选择,并填写处理方案;属于“不涉及类型,需填写备注说明。
i. 单击<确定>按钮,保存数据处理信息。对应消息的处理状态变更为“不涉及”或“已处理”。
(4) 支持批量选择处理类型和批量选择自评风险。
(5) 用户完成风险数据确认,给出处理意见后,单击<评估分析>按钮,获取评估结果。
图3-24 评估分析
(6) 系统给出版本风险评估结果(风险版本、非风险版本)和评估依据。对于目标版本,可选择“使用厂商推荐版本”或“使用当前版本”。支持不同的应用场景可提供不同的推荐版本。
(7) 用户按需填写评估意见,单击<保存>按钮,保存评估结果。
(8) 版本风险评估结果关联到版本认证库,在版本认证库的基线版本编辑功能中体现。
汇总现网设备版本和基线版本,并将基线版本和用户资产进行关联,给出版本的基线率。版本认证库页面支持按设备类型、设备型号进行筛选。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>版本风险管理>版本认证库]菜单项,进入版本认证库页面。
图3-25 版本认证库
(2) 单击<导入>按钮,弹出[导入认证库]窗口。下载认证库模板,修改基线版本库相关信息,上传导入。
(3) 单击“基线率”链接,弹出对应[设备基线率详情]窗口。系统根据设备资产台账定义的字段,统计版本的基线率。
图3-26 基线率详情
(4) 单击操作列的编辑
按钮,弹出对应设备[编辑基线版本库]窗口。可对现网版本、厂商推荐版本进行选择,以及填写自定义版本相关信息。
(5) 勾选版本认证库列表中需要导出项目,单击<导出>按钮,将导出选中的版本认证库信息。
根据资产台账,自动汇总建立现网在用的设备型号、软件版本、补丁的台账信息。设备版本台账页面支持按软件版本、厂商、设备类型、设备型号、补丁版本以及是否与云端匹配进行搜索。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>设备版本台账]菜单项,进入设备版本台账页面。
图3-27 设备版本台账
图3-28 版本详情
(3) 单击“关联设备数”链接,弹出[关联设备]窗口,查看该版本所关联的设备资产数据。
图3-29 关联设备
(4) 勾选需要导出的版本台账,单击<导出>按钮,可以导出选中的版本台账信息。
与用户的业务系统进行关联,直观呈现现网设备型号、版本等资产信息。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>设备资产台账]菜单项,进入设备资产台账页面。
(2) 单击<增加>按钮,弹出[增加资产]窗口。填写如下字段:
a. IP地址 :设备IP地址,必填且唯一。
b. 设备名称:设备名称,必填。
c. 设备类型:可以选择四种设备类型,必填:交换机、路由器、无线、安全。
d. 设备型号:输入设备的型号,必填。
e. 软件版本:输入软件资产,必填。
f. 版本全称:输入资产全称,必填。
g. 补丁版本、补丁全称以及自定义字段等非必填项。
(3) 单击<保存>按钮,增加资产信息。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>设备资产台账]菜单项,进入设备资产台账页面。
(2) 单击<导入>按钮,弹出[导入资产]窗口。下载设备资产模板,修改相关信息,上传导入。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>设备资产台账]菜单项,进入设备资产台账页面。
(2) 勾选设备版本台账列表中需要导出项目,单击<导出>按钮,将导出选中的设备资产台账信息。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>设备资产台账]菜单项,进入设备资产台账页面。
(2) 单击<自定义字段配置>按钮,弹出[自定义字段配置]窗口。
(3) 可对自定义字段进行增加、修改、删除等操作。
(4) 通过基线率左侧菜单配置功能,设置版本认证库的基线详情页面左侧树形菜单展示字段和层级关系。在从左至右的下拉框中,需要按顺序依次选择一级、二级和三级菜单。可以选择一级菜单,也可以选择一级和二级,或依次选择一级、二级和三级菜单,但不能跳过任何层级。
(5) 增加的自定义字段可在资产台账列表、本周风险消息和评估页面中[关联设备]窗口中展示。
根据每个应用场景对应的版本配置和特性,建立现网版本和场景的对应关系表,提供导入、导出功能。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>版本场景管理]菜单项,进入版本场景管理页面。
图3-30 版本场景管理
(2) 单击<增加>按钮,进入新增场景页面。填写如下字段
图3-31 新增场景
a. 场景名称:从下拉菜单中选择已有的场景名称或勾选“手动增加”单选框,输入新的场景名称,必填。
b. 设备类型:可以选择四种设备类型,必填:交换机、路由器、无线、安全。
c. 设备型号:选择需要关联场景的设备型号,必填。
d. 软件版本:选择需要关联设备型号的软件版本,可多选。
e. 选择特性:单击<增加>按钮,在弹窗中勾选需要选择的特性,单击<保存>按钮。
f. 单击<保存>按钮,保存新增场景信息。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>版本场景管理]菜单项,进入版本场景管理页面。
(2) 单击<导入>按钮,弹出[导入资产]窗口。下载场景管理模板,修改相关信息,上传导入。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>设备版本台账>版本场景管理]菜单项,进入版本场景管理页面。
(2) 勾选设备版本台账列表中需要导出项目,单击<导出>按钮,将导出选中的版本场景管理信息。
展示系统向云端获取数据更新的配置,包含更新的基本信息配置和数据更新记录。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>系统配置>数据更新配置]菜单项,进入数据更新配置页面。
图3-32 数据更新配置
(2) 查看或修改基本信息配置。参数说明如下:
¡ 数据更新地址:访问自定义地址的URL路径,必填参数。默认使用H3C云端服务地址;若选择“自定义”,请手动输入地址。
¡ 用户账号:访问数据更新地址的认证账户。
¡ 用户密码:访问数据更新地址的认证账户的密码。
¡ 执行周期:周期执行数据更新的类型,可选择每天、每周、每月、每季度。
¡ 时间:周期执行数据更新的具体时间。
显示历史的更新记录的更新结果,变更内容包括设备型号、版本信息、技术公告、问题单、变更特性、高危版本、版本EOS信息等。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>系统配置>数据更新配置]菜单项,进入数据更新配置页面即可查看。
(1) 选择“管理”页签,在左导航树中单击[版本风险管理>系统配置>参数配置]菜单项,进入参数配置页面。
图3-33 参数配置
a. 高、中风险问题阈值,如对应级别风险问题数量超过阈值,该版本会被系统评定为风险版本,提示用户升级。
b. 基线版本数量阈值,版本认证库中每款设备的基线版本数量超过阈值,系统将给出告警。
(3) 单击<保存>按钮,保存参数配置。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
